アクセス管理 access-management

Web アプリ演算子

WebApp オペレーターは管理者です。 セキュリティを強化するには、次のガイドラインに従います。

  • このオペレーターから右という名前の管理者を新しい管理者に置き換えます(「webapp」という名前にすることができます)。 詳しくは、このページを参照してください。

  • 受信者に読み取り/書き込みアクセス権を付与するには、フォルダー(主に受信者フォルダー)にwebApp オペレーターを追加します。 詳しくは、このページを参照してください。

  • マルチブランド(またはマルチジオ)インスタンスを使用する場合は、web アプリケーションへのアクセスを異なる受信者フォルダーに分割する必要がある場合があります。 それには、次の手順に従います。

    1. WebApp オペレーターの複製

    2. 重複ごとに名前を入力します。 例:webapp_brand、webapp_brand2など

    3. ブランドごとに1つのテンプレートを持つようにweb アプリケーションテンプレートを複製し、「特定のアカウントを使用」を選択してプロパティを編集してオペレーターを変更します。 詳しくは、このページを参照してください。

セキュリティグループと管理者オペレーター

十分なセキュリティグループを作成して、オペレーターに必要な権限を与え、その他の権限を与えないようにします。

管理者演算子を使用しない(または共有しない)。 物理ユーザーごとに1つのオペレーターを作成します(正確な監査/ロギングを行う)。 新しい名前の管理者を管理者グループに追加します。 管理者演算子を使用しない場合は、削除せず、無効にしないでください。この演算子は、内部的に処理を実行するために使用されます。 ただし、クライアントコンソール 🔗への アクセスを禁止し、(localhostに)セキュリティゾーンを制限できます。

管理者グループ(または管理者の名前付き権限)に演算子を追加しすぎないようにします。 これらのオペレーターは非常に強力です(すべての SQL 文の実行、サーバーでのコマンドの実行などができます)。

Adobe Campaignは、名前付き権限を通じて3つの高レベル権限を提供します。

  • 管理 (管理者):すべての名前付き権限チェックをバイパスして、すべてをアクセスできるようにし、すべてを実行できるようにします。これにより、プログラム実行(createProcess)とSQLの名前付き権限が含まれます

  • プログラム実行 (createProcess): (サーバー上で)外部プログラムを実行できます

  • SQL: データベースでSQL スクリプトを実行できます(セキュリティ モデルを回避できます)。 注意:複雑な計算(例えば、フィルタリング)を実行する必要がある場合は、データベース管理者にSQL関数を作成し、SQL許可リストに追加するように依頼できます。 詳しくは、このページを参照してください。

  • 少数の(そして信頼できる)演算子に付与

recommendation-more-help
campaign-classic-help